Zum Hauptinhalt springen

Auftragsverarbeiter

faktoora nutzt die folgenden Drittanbieter-Dienste zur Bereitstellung, Unterstützung und Absicherung unserer Plattform. Mit allen Auftragsverarbeitern besteht ein Auftragsverarbeitungsvertrag (AVV), und wir überprüfen regelmäßig deren Sicherheitsstatus.

Infrastruktur

AuftragsverarbeiterZweckStandortZertifizierungen
HetznerCloud-Hosting und InfrastrukturDeutschland (EU)ISO 27001

Zahlungen

AuftragsverarbeiterZweckStandortZertifizierungen
StripeZahlungsabwicklung und AbonnementverwaltungUSA (EU-SCCs)PCI DSS Level 1, SOC 2
BanksAPIBanktransaktionsabgleich und -zuordnungEUAVV vorhanden

Kommunikation

AuftragsverarbeiterZweckStandortZertifizierungen
MailjetTransaktionale E-Mail-Zustellung (Rechnungen, Benachrichtigungen)Frankreich (EU)AVV vorhanden

E-Invoicing

AuftragsverarbeiterZweckStandort
Peppol-NetzwerkPaneuropäische E-Rechnungszustellung (AS4-Protokoll)EU
AEAT (Spanische Steuerbehörde)VeriFactu-PflichtregistrierungSpanien (EU)

KI-Dienste

AuftragsverarbeiterZweckStandortDatenumfang
OpenAIOptionale KI-gestützte ProduktkatalogeingabeUSA (AVV mit SCCs)Erhält ausschließlich vom Benutzer eingegebenen Text — niemals vorhandene Produktdaten, Rechnungen, Kundendaten oder personenbezogene Daten

Datenschutz

AuftragsverarbeiterZweckStandort
PROLIANCE GmbHExterner DatenschutzbeauftragterDeutschland (München)

Vom Kunden konfigurierte Integrationen

Die folgenden Dienste können Kundendaten verarbeiten, wenn sie explizit vom Kunden konfiguriert und autorisiert werden. faktoora sendet keine Daten an diese Dienste, sofern der Kunde die Integration nicht aktiviert.

DienstKategorieZweck
XeroBuchhaltungRechnungs- und Kontaktsynchronisation
DATEVBuchhaltungDatenaustausch mit dem Steuerberater
BexioBuchhaltungSchweizer Buchhaltungssynchronisation
WeclappERPGeschäftsprozess-Synchronisation
HubSpotCRMKontakt- und Deal-Synchronisation
PipedriveCRMVertriebspipeline-Synchronisation
Monday.comCRMProjekt- und Kontaktverwaltung
Eigener SMTP/IMAPE-MailVom Kunden bereitgestellte E-Mail-Server
Eigene WebhooksIntegrationVom Kunden definierte HTTP-Endpunkte für Ereignisbenachrichtigungen

Kunden unterhalten ihre eigenen Beziehungen und Vereinbarungen mit diesen Anbietern. faktoora handelt als Auftragsverarbeiter gemäß den Weisungen des Kunden für diese Integrationen.

Bewertungskriterien

Bei der Auswahl von Auftragsverarbeitern bewerten wir:

  • Datenresidenz — EU-basiertes Hosting bevorzugt; außerhalb der EU sind Standardvertragsklauseln erforderlich
  • Sicherheitszertifizierungen — ISO 27001, SOC 2, PCI DSS oder gleichwertig für kritische Dienste erforderlich
  • Auftragsverarbeitungsverträge — verpflichtend für alle Verarbeiter personenbezogener Daten
  • Verschlüsselung — TLS 1.2+ bei Übertragung und Verschlüsselung bei Speicherung für kritische Dienste erforderlich
  • Vorfallsbenachrichtigung — fristgerechte Meldepflichten bei Datenschutzverletzungen

Prüfintervalle

LieferantenklassifizierungPrüfhäufigkeit
KritischVierteljährlich
WichtigJährlich
StandardJährlich

Änderungen dieser Liste

Wir informieren betroffene Kunden vor der Beauftragung eines neuen Auftragsverarbeiters, der personenbezogene Daten verarbeitet. Bei Fragen zu unseren Auftragsverarbeitern kontaktieren Sie compliance@faktoora.com.